# Inviter des membres et gérer les rôles et permissions

> Invitez des personnes dans votre organisation Vimonto Deploy et choisissez leur rôle : propriétaire, administrateur, manager, développeur ou lecteur.

Les membres sont les personnes qui font partie d'une organisation. Vous ajoutez quelqu'un en envoyant une invitation à son adresse e-mail, et vous lui donnez un **rôle** : propriétaire, administrateur, manager, développeur ou lecteur. Chaque membre voit tout dans l'organisation, comme les serveurs, les sites, les déploiements et l'activité. Le rôle détermine seulement ce qu'un membre peut **modifier**. Pour limiter aussi les serveurs que quelqu'un voit, utilisez les [équipes](https://ops.vimonto.com/docs/fr/organization/teams).

Vous gérez les membres dans **Paramètres** → **Membres**.

![La page des membres avec un formulaire d'invitation, la liste des membres et leurs rôles](https://ops.vimonto.com/docs-media/fr/members.webp?v=161e760d "Les membres d'une organisation")

## Inviter quelqu'un

1. Ouvrez **Paramètres** → **Membres**.
2. Sous **Inviter quelqu'un**, saisissez son **Adresse e-mail**.
3. Choisissez un **Rôle**. Une courte description du rôle apparaît sous le formulaire.
4. Cliquez sur **Envoyer l'invitation**.

Nous envoyons par e-mail un lien valable **7 jours**. La personne qui l'ouvre voit quelle organisation l'a invitée et avec quel rôle :

- Si elle est connectée avec l'adresse e-mail invitée, elle clique sur **Accepter l'invitation** et l'organisation s'ouvre.
- Si elle n'est pas connectée, elle clique sur **Se connecter**, ou sur **Créer le compte** si elle n'a pas encore de compte, puis revient ensuite à l'invitation.

L'invitation est personnelle : seul le compte ayant l'adresse e-mail invitée peut l'accepter. Un lien transféré ne sert à rien à quelqu'un d'autre.

Inviter quelqu'un nécessite le rôle de propriétaire ou d'administrateur. Vous ne pouvez pas inviter une personne qui est déjà membre.

### Renvoyer ou révoquer une invitation

Les invitations ouvertes sont listées sous **Invitations en attente**, avec leur rôle, la personne qui les a envoyées et leur date d'expiration.

- **Renvoyer** envoie un nouvel e-mail avec un nouveau lien, valable 7 jours de plus. L'ancien lien cesse de fonctionner.
- **Révoquer** annule l'invitation. Le lien cesse de fonctionner.

Inviter à nouveau la même adresse e-mail remplace l'invitation précédente, avec le nouveau rôle et un nouveau lien.

## Que peut faire chaque rôle ?

Chaque rôle peut tout voir dans l'organisation. Le tableau indique ce que chaque rôle peut modifier.

| Permission | Propriétaire | Administrateur | Manager | Développeur | Lecteur |
| --- | :-: | :-: | :-: | :-: | :-: |
| Voir les serveurs, sites, déploiements, l'activité et le journal d’audit | ✓ | ✓ | ✓ | ✓ | ✓ |
| Voir les adresses IP dans le journal d’audit | ✓ | ✓ | | | |
| Renommer l'organisation | ✓ | ✓ | | | |
| Supprimer l'organisation | ✓ | | | | |
| Inviter et retirer des membres, changer les rôles | ✓ | ✓ | | | |
| Connecter des intégrations (comptes cloud, DNS, Git et de stockage) | ✓ | ✓ | | | |
| Créer des équipes et choisir les serveurs que voient les membres | ✓ | ✓ | ✓ | | |
| Gérer les clés SSH de l'organisation | ✓ | ✓ | ✓ | | |
| Créer des serveurs | ✓ | ✓ | ✓ | | |
| Supprimer des serveurs et les transférer vers une autre organisation | ✓ | ✓ | ✓ | | |
| Gérer les serveurs (bases de données, PHP, processus, planificateur, réseau, services, paramètres) | ✓ | ✓ | ✓ | ✓ | |
| Ouvrir le terminal dans le navigateur | ✓ | ✓ | ✓ | ✓ | |
| Créer et gérer des sites (déploiement, environnement, domaines, Nginx, fonctionnalités) | ✓ | ✓ | ✓ | ✓ | |
| Créer, modifier et exécuter des recettes | ✓ | ✓ | ✓ | ✓ | |
| Gérer les sauvegardes et restaurer des bases de données | ✓ | ✓ | ✓ | ✓ | |
| Annuler des tâches lancées par quelqu'un d'autre | ✓ | ✓ | ✓ | ✓ | |

En résumé :

- **Propriétaire** : tout, y compris supprimer l'organisation et nommer des propriétaires.
- **Administrateur** : tout, sauf gérer les propriétaires et supprimer l'organisation.
- **Manager** : crée, gère, supprime et transfère des serveurs, gère les sites, les équipes et les clés SSH de l'organisation, mais ne gère ni les membres, ni les connexions, ni les paramètres de l'organisation.
- **Développeur** : accès complet aux serveurs et aux sites, mais ne peut pas créer ni supprimer de serveurs.
- **Lecteur** : voit tous les serveurs et sites, mais ne peut rien modifier.

> [!NOTE]
> Certaines informations sont masquées aux membres qui ne peuvent pas modifier les sites, même s'ils voient le site. Par exemple, afficher le contenu du fichier d'environnement d'un site nécessite la permission de gérer les sites.

> [!WARNING]
> Le terminal et les recettes exécutent n'importe quelle commande sur un serveur, en root si le membre le choisit. Ne donnez le rôle de développeur ou supérieur qu'aux personnes à qui vous confiez un accès complet à vos serveurs.

Tout le monde peut annuler une tâche en file d'attente qu'il a lancée lui-même, quel que soit son rôle. Consultez [activité](https://ops.vimonto.com/docs/fr/organization/activity).

Un [jeton d’API](https://ops.vimonto.com/docs/fr/more/api) agit au nom de la personne qui l'a créé : il peut faire ce que son rôle permet, et pas plus que ce que ses portées autorisent.

## Changer le rôle d'un membre

1. Ouvrez **Paramètres** → **Membres**.
2. Choisissez un nouveau rôle dans le menu à côté du membre. Le changement prend effet immédiatement.

Vous ne pouvez attribuer que les rôles que vous êtes autorisé à donner. Les propriétaires et les administrateurs peuvent changer les rôles, mais seul un **propriétaire** peut nommer quelqu'un propriétaire, ou changer ou retirer le rôle d'un autre propriétaire. Vous ne pouvez pas changer votre propre rôle.

Chaque invitation, changement de rôle et retrait est enregistré dans le [journal d’audit](https://ops.vimonto.com/docs/fr/organization/audit-log).

## Retirer un membre

1. Ouvrez **Paramètres** → **Membres**.
2. Cliquez sur **Supprimer** à côté du membre et confirmez avec **Retirer le membre**.

La personne perd immédiatement l'accès à tout le contenu de l'organisation et est retirée de toutes ses [équipes](https://ops.vimonto.com/docs/fr/organization/teams). Son compte est conservé ; elle garde l'accès aux autres organisations dont elle fait partie. Si vous l'invitez à nouveau plus tard, elle commence sans équipe et avec l'accès à tous les serveurs. Les tâches qu'elle a lancées restent dans l'historique d'activité, et ce qu'elle a fait reste dans le journal d’audit.

## Règles pour les propriétaires

- Chaque organisation garde toujours au moins un propriétaire. Vous ne pouvez pas retirer le dernier propriétaire ni changer son rôle.
- Seuls les propriétaires peuvent nommer, modifier ou retirer des propriétaires.
- Le seul propriétaire ne peut pas quitter l'organisation. Nommez d'abord quelqu'un d'autre propriétaire, ou supprimez l'organisation.
- Seuls les propriétaires peuvent supprimer l'organisation.

## Questions fréquentes

### Puis-je donner à quelqu'un un accès en lecture seule ?

Oui. Invitez-le avec le rôle **Lecteur**. Il peut voir chaque serveur, site, déploiement et tâche, mais ne peut rien modifier.

### Un développeur peut-il créer des serveurs ?

Non. Les développeurs peuvent gérer les serveurs et sites existants, mais créer et supprimer des serveurs nécessite le rôle de manager ou supérieur.

### Puis-je limiter quelqu'un à quelques serveurs ?

Oui. Ajoutez la personne à une [équipe](https://ops.vimonto.com/docs/fr/organization/teams) avec ces serveurs et réglez son accès aux serveurs sur **Seulement les serveurs de leurs équipes**. Les propriétaires et administrateurs voient toujours tous les serveurs.

### Un manager peut-il inviter des personnes ?

Non. Inviter et retirer des membres et changer les rôles nécessite le rôle de propriétaire ou d'administrateur.

### La personne invitée doit-elle d'abord avoir un compte ?

Non. Une personne sans compte en crée un en cours de route, avec l'adresse e-mail invitée, puis accepte l'invitation.

### Que se passe-t-il quand une invitation expire ?

Le lien cesse de fonctionner après 7 jours et l'invitation apparaît comme **Expiré** sous **Invitations en attente**. Cliquez sur **Renvoyer** pour en envoyer une nouvelle.

### Les membres supplémentaires coûtent-ils plus cher ?

Non. L'abonnement est par organisation, avec un nombre illimité de membres.
